<?php
include_once 'db.php';
include_once 'errores.php';
include_once 'utilidades.php';

/* Si no hay sesión para el usuario es que la entrada no se ha producido a
 * través de login, por lo que se redirige a la página identificación.
*/

comprobarSesion();


// <editor-fold defaultstate="collapsed" desc="Funciones PHP">
function mostrarTarifas() {
    $sql = "select * from tarifas";
    $conexion = conectar("kcbb");
    $result = consultar($sql, $conexion);
    if(mysql_num_rows($result) > 0) {
        echo "<table>\n";
        echo "<tr> \n";
        echo "<th width='200'>Nombre</th> \n";
        echo "<th width='400'>Descripci&oacute;n</th> \n";
        echo "<th width='100'>C&oacute;digo</th> \n";
        echo "<th width='100'>Importe</th> \n";
         echo "<th width='100'></th> \n";
        echo "</tr> \n";
        while($fila = mysql_fetch_array($result)) {
            echo "<tr> \n";
            echo "<td class='centrar'>$fila[nombre]</td> \n";
            echo "<td>$fila[descripcion]</td> \n";
            echo "<td class='centrar'>$fila[codigo]</td> \n";
            echo "<td class='centrar'>$fila[importe]</td> \n";
            echo "<td class='centrar'>";
            echo "<form action='' method='post'> \n";
            echo "<input type='submit' name='borrar' value='Borrar' /> \n";
            echo "<input type='hidden' name='tarifa' value='$fila[nombre]' \n";
            echo "</form> \n";
            echo "</td> \n";
            echo "</tr> \n";
        }
        echo "</table>";
    }
    mysql_close($conexion);
}

function insertarTarifa() {
    // Se sanean las entradas y se comprueba que le tamaño de imagen sea válido.
    $filtros = array (
            "nombre" => array ('filter'=>FILTER_SANITIZE_STRING),
            "codigo" => array ('filter'=>FILTER_SANITIZE_STRING),
            "descripcion" => array ('filter'=>FILTER_SANITIZE_STRING),
            "importe" => array('filter'=>FILTER_SANITIZE_NUMBER_FLOAT)
    );
    $resultado = filter_input_array(INPUT_POST, $filtros);

    if(($resultado['nombre'] == "")
            || ($resultado['codigo'] == "")
            || ($resultado['descripcion'] == ""))
        $errores[] = "Nombre, c&oacute;digo, descripci&oacute;n e importe no pueden estar vac&iacute;os.";
    else if(($resultado['nombre'] == false)
            || ($resultado['codigo'] == false)
            || ($resultado['descripcion'] == false))
        $errores[] = "No se permite el uso de etiquetas HTML.";
    else if($resultado['importe'] == false)
        $errores[] = "El importe no es v&aacute;lido.";

    //Si no se han producido errores, procede a la inserción del registro
    if(! isset($errores)) {
        $nombre = corregirAcentos($resultado['nombre']);
        $codigo = corregirAcentos($resultado['codigo']);
        $descripcion = corregirAcentos($resultado['descripcion']);
        $importe = $_POST['importe'];

        $conexion = conectar("kcbb");
        $sql = "select * from tarifas where nombre = '$nombre'";
        $result = consultar($sql, $conexion);
        if(mysql_num_rows($result)>0)
            $errores[] = "Ya existe una tarifa con el nombre '$nombre'";
        else {
            $sql = "insert into tarifas (nombre, codigo, descripcion, importe) values ('$nombre', '$codigo', '$descripcion', '$importe')";
            $result = insertar($sql, $conexion);
        }
        mysql_close($conexion);
    }

    return $errores;
}

function borrarTarifa() {
    $nombre = $_POST['tarifa'];
    $sql = "delete from tarifas where nombre = '$nombre'";
    $conexion = conectar("kcbb");
    $result = consultar($sql, $conexion);
    if(mysql_affected_rows($conexion)!=1)
        $errores[] = "Se ha producido un error al eliminar la tarifa.";
    mysql_close($conexion);
    return $errores;
}
// </editor-fold>

?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
    <head>
        <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
        <meta name="Robots" content="all" />
        <meta name="Keywords" content="blues, band, spain, españa, kid, guitar, guitarrista, carlos moreno, music" />
        <link rel="stylesheet" type="text/css" href="estilo.css" />
        <title>Kid Carlos Blues Band - Administraci&oacute;n</title>
    </head>
    <body>
        <div id="principal">
            <?php
            include_once 'menu.php';
            ?>
            <div id="contenedor">
                <div id="cabecera">
                    <img src="Img/Cabecera.png" alt="Cabecera" />
                </div>
                <div class="columna">
                    <?php
                    include 'admin_menu.php';
                    ?>
                </div>
                <div class="columnaAncha">
                    <?php
                    /* Si existe la variable de sesión album es que se ha solicitado
                     * abrir un album y se muestra el contenido del mismo junto al
                     * formulario para añadir fotos. En otro caso, se muestra el
                     * listado de álbumes.
                    */
                    if(isset($_POST['anadir']))
                        $errores = insertarTarifa();
                    else if(isset($_POST['borrar']))
                        $errores = borrarTarifa();

                    echo "<h3>Tarifas</h3> \n";
                    echo "<div class='formulario'> \n";
                    echo "<form action='' method='post'> \n";
                    echo "<pre>Nombre:  <input type='text' name='nombre' size='55' /></pre>\n";
                    echo "<pre>C&oacute;digo:  <input type='text' name='codigo' size='55' /></pre>\n";
                    echo "<pre>Importe: <input type='text' name='importe' size='20' /> \n";
                    echo "<pre>Descripci&oacute;n:<br /><textarea name='descripcion' rows='4' cols='50' /></textarea></pre>\n";
                    echo "<input type='submit' name='anadir' value='A&ntilde;adir tarifa' /> \n";
                    echo "</form> \n";
                    echo "</div> \n";
                    if(isset($errores))
                        mostrarErrores($errores);
                    echo "<h3> </h3>";
                    mostrarTarifas();

                    ?>
                </div>
                <?php
                include_once 'pie.php';
                ?>
            </div>
            <div id="logo">
                <img src="Img/logo.png" alt="Logo del grupo" />
            </div>
        </div>
    </body>
</html>
